11.4.24 permit udf
Назначение команды
Эта команда используется для разрешения пакетов, соответствующих фильтру, определённому пользователем.
Синтаксис команды
( SEQUENCE_NUM | ) permit ipv4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) permit ipv6-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) permit l2-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) permit l4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
Описание параметров
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| SEQUENCE_NUM | Порядковый номер фильтра в UDF ACL. Если он не указан, будет присвоен автоматически. | 1–131071 |
| HEX_RULE | Строка правила | Шестнадцатеричная строка, начинающаяся с 0x, не более 10 символов (включая 0x) |
| HEX_MASK | Маска для строки правила | Шестнадцатеричная строка, начинающаяся с 0x, не более 10 символов (включая 0x) |
| OFFSET | Смещение маски в пакете (в байтах) | Значение должно быть кратно 4 (4n, где n = 0, 1, 2...) |
| TIME_RANGE_NAME | Диапазон времени, используемый фильтром UDF | Строка длиной до 40 символов |
Режим команды
UDF ACL Configuration
Примеры
Этот тип фильтра используется для разрешения любых типов пакетов:
Switch# configure terminal
Switch(config)# user-define access-list list_udf_1
Switch(config-udf-acl)# 1 permit l4-head 0x10 0x01 20